→ برگشت به فید آسیبپذیریها
CVE-2026-81342 · masterstudy-lms-learning-management-system
آسیبپذیری تغییر مسیر باز (Open Redirect) در افزونه MasterStudy LMS وردپرس
افزونه MasterStudy LMS برای دورههای آنلاین و آموزش در تمام نسخههای قبل از ۳.۷.۴۳ به دلیل اعتبارسنجی ناکافی روی URL تغییر مسیر ارائهشده، در برابر حمله Open Redirect آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند کاربران را به سایتهای بالقوه مخرب هدایت کنند، مشروط بر اینکه آنها را فریب دهند تا اقدامی انجام دهند. این آسیبپذیری ریسک فیشینگ و توزیع بدافزار را افزایش میدهد و بهروزرسانی فوری به نسخه ۳.۷.۴۳ یا بالاتر توصیه میشود.
نسخههای تحت تأثیر
< 3.7.43
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masterstudy-lms-learning-management-system را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.